INTEGRAÇÃO

ServiceNow

Ampliando a visibilidade dos ativos de TI OT no Nozomi Vantage dados de ativos e softwares do CMDB do ServiceNow.

Sobre
ServiceNow

O ServiceNow é uma plataforma empresarial de gerenciamento de serviços de TI que oferece rastreamento de incidentes, gerenciamento de ativos e automação de fluxos de trabalho. Ao integrar o ServiceNow ao Nozomi Vantage, as equipes de segurança obtêm uma visão consolidada dos ativos gerenciados nos OT de TI e OT — importando dados de ativos e softwares do CMDB diretamente para Vantage. Isso enriquece o registro de ativos com dados confiáveis do plano de gerenciamento do ServiceNow, acelerando a investigação de incidentes, reduzindo pontos cegos em ambientes de infraestrutura crítica e permitindo que os analistas correlacionem a telemetria do CMDB com as observações OT sem precisar alternar entre consoles.

Recursos

Tipos de dados do importador

Vantage o seguinte de
ServiceNow
:
  • Aprimoramento dos detalhes dos ativos e criação de novos ativos no Vantage

    A ServiceNow fornece registros que incluem nome do CI, endereços IP, endereços MAC, número de série, fabricante, modelo, sistema operacional, localização, grupo de atribuição, responsável pelo suporte e data e hora da última detecção — para enriquecer Vantage existentes Vantage e criar novos registros de ativos para terminais ainda não detectados na OT .

  • Importação do inventário de ativos

    O ServiceNow relata os CIs de software instalados, incluindo nome, editor, versão e referência de instalação, a partir do CMDB do ServiceNow. Essa lista de software por ativo é importada para Vantage, proporcionando às equipes OT uma visão confiável do que está em execução em cada dispositivo monitorado.

Casos de uso conjuntos

  • Correlação entre sinais do ServiceNow e alertas OT

    QuandoVantage Nozomi Vantage um alerta de anomalia para um dispositivo dentro de um OT , o analista pode acessar diretamente o registro desse mesmo ativo no ServiceNow diretamente Vantage analisar a responsabilidade pelo CI, o ambiente, a localização e o histórico recente de alterações, tudo isso sem sair do fluxo Vantage . Essa correlação entre camadas revela se uma anomalia na camada de rede coincide com a atividade observada pelo ServiceNow, reduzindo o tempo necessário para confirmar ou descartar um incidente.

  • Eliminar lacunas no inventário de ativos entre TI e OT

    Os dispositivos registrados no ServiceNow, mas ainda não detectados pelos sensores Nozomi , são criados automaticamente como novos registros de ativos no Vantage, preenchidos com o nome da infraestrutura de informação (CI), endereços IP, endereços MAC, fabricante, modelo e localização, informações extraídas do plano de gerenciamento do ServiceNow. As equipes OT podem auditar o inventário unificado resultante para identificar ativos não monitorados ou com proteção insuficiente em zonas industriais e de infraestrutura crítica e, então, priorizar a implantação de sensores de acordo com essa análise.

  • Alinhamento da responsabilidade pela CMDB com a realidade dos ativos OT

    Os ativos observados na rede Vantage reconciliados com seus CI do CMDB no ServiceNow, identificando dispositivos que existem na rede, mas não no CMDB, e vice-versa. Isso dá suporte aos fluxos de trabalho de governança de ativos de que as equipes de ITAM e OT precisam para manter a precisão dos dados de propriedade, localização e ciclo de vida.

Pré-requisitos de integração

  • Vantage ativo Nozomi Vantage com a função de configuração de conectores atribuída à conta administradora
  • Instância do ServiceNow com uma conta de serviço à qual foi concedida a função cmdb_read e credenciais OAuth para acesso à API REST
  • Nível de licença e conjunto de recursos do ServiceNow que inclui a coleta de inventário de software
  • Consistência nos nomes de host, endereços IP ou MAC entre os ativos registrados no ServiceNow e os ativos Vantage, a fim de permitir uma correlação precisa dos ativos e a deduplicação
  • Conectividade de rede de saída do Vantage o ponto de extremidade da API da ferramenta de origem via HTTPS (esse pré-requisito é um marcador de implantação e pode ser ajustado para se adequar ao seu ambiente)

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .